当前位置: 首页 > news >正文

宁波市市建设法规颁发网站深圳建设集团有限公司官网

宁波市市建设法规颁发网站,深圳建设集团有限公司官网,物流公司,建e全景看zpchcbd师傅的一篇文章看到了这个比较有趣的点。实操跟着过一遍。 准确来说这个不能说是bug#xff0c;这可以是一种刻意为之的手段#xff0c;可以用于加壳、反调试等逆向技术中。 原理#xff1a; F8步过call的时候#xff0c;其实是在call的…看zpchcbd师傅的一篇文章看到了这个比较有趣的点。实操跟着过一遍。 准确来说这个不能说是bug这可以是一种刻意为之的手段可以用于加壳、反调试等逆向技术中。 原理 F8步过call的时候其实是在call的地址的5处下断点也就是call的下一条指令下断点。 那如果我们在call调用的函数中改变返回地址使得不是默认的5那么F8就形同虚设根本断不到所以程序就直接F9了。 感觉这种完全可以结合SEH来设置[eax2]的eip来做一个反调试再加点junkcode效果应该挺不错。 示例程序 就是瞎改了call结束时的返回地址(通过改变栈顶[rsp]的值) #includestdio.h #includeWindows.hint iEax; int iRet;void _declspec(naked) test01() {printf(Cheat F8 Test...\n);__asm {mov iEax, eax;mov eax, [esp];add eax, 7;mov iRet, eax;push iRet;ret;} }void test02() {printf(:?);return; }int main() {int a 0;printf(testing...);test01();a 1;getchar();return 0; }visual studio编译为32位后x32dbg调试。 在这里 我们直接F8过这个call的话程序会直接运行到最终暂停的点。 对应这里就是这个int 29处因为写asm的时候貌似写出了一些异常不管了。。 也就是说我们F8步过根本没有断到call返回的指令地址而是直接F9了。 如果我们F7步入call然后步过到ret跳出call就会发现能够到call的返回地址处 虽然是个奇怪的地址但确实是断下了。
http://www.w-s-a.com/news/217692/

相关文章:

  • 深圳工业设计大展2021论坛与网站做优化哪个更好
  • 什么网站做招聘比较好网络营销渠道管理
  • 网站建设选择什么模式淘宝网站可以做轮播吗
  • 山西免费网站制作乌市高新区建设局网站
  • 公司网站建设费用会计处理手机app免费下载
  • 网站的做网站的公司网站有些什么内容
  • 网站新类型wordpress 随机文章
  • 电商网站建设会计分录朝阳市网站公司
  • 正邦网站建设 优帮云百姓网征婚
  • 企业网站有哪些举几个例子端午节网站建设目的
  • 南京免费发布信息网站网站建设与管理职责
  • 无锡市建设培训中心网站企业vi设计是啥
  • 宿松网站建设推荐秒搜科技国家官方网站
  • 网站的服务器选择wordpress文章底部加分享
  • 天津专业的网站建设公司阿里云服务器 wordpress
  • 家教辅导培训网站建设中东跨境电商平台有哪些
  • 商城形式的网站需要多少钱做医药商城网站的公司吗
  • 贵阳网站设计zu97彩票创建网站
  • 网站建设与分工的论文足球世界排名
  • 网站首页添加标签如何用模板建站
  • 官方网站包括哪几个网站泰安的网站建设公司哪家好
  • 域名虚拟服务器做网站如何搭建企业网站
  • 用手机做网站服务器口碑好的常州网站建设
  • 摄影网站的设计与实现开题报告太原企业自助建站
  • 做如美团式网站要多少钱做网站怎么去文化局备案
  • 桂平市住房和城乡建设局网站网站建设与管理自考题
  • 怎么做公司网站制作凡科官方网
  • 达人设计网官方网站建筑效果图网站有哪些
  • 网站定制哪家快建筑室内设计网
  • 网站创建方案论文旅游网站的设计与制作html